21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Umstrukturieren der Domäne 255<br />

Im Rahmen der empfohlenen Vorgehensweisen melden Sie sich aus Sicherheitsgründen nicht mit dem<br />

Administratorkonto an. Sie können beispielsweise ein neues Benutzerkonto (z.B. Migrator) oder mehrere<br />

Konten (z.B. Migrator1, Migrator2 usw.) erstellen, wenn Sie die Migration von mehreren vertrauenswürdigen<br />

Administratoren durchführen lassen möchten. Auf diese Weise können Sie die von jedem<br />

Kontobesitzer durchgeführten Ereignisse nachverfolgen, und Sie benötigen kein freigegebenes Konto<br />

mit Administratorrechten.<br />

Für die Migration von Benutzer-, Gruppen- und Dienstkonten muss das Konto Mitglied der Gruppe<br />

Domänen-Admins in der Zieldomäne sein, wenn Sie mithilfe des SID-Verlaufs den Ressourcenzugriff<br />

beibehalten möchten. Das Konto sollte außerdem Mitglied der Gruppe Administratoren in der Vorgängerversions-Quelldomäne<br />

sein.<br />

Erstellen der Vertrauensstellungen<br />

Da während des Migrationsverfahrens Administratorrechte für Konten in einer anderen Domäne<br />

erforderlich sind, müssen Sie mehrere Vertrauensstellungen erstellen, um die Konten von der Quelldomäne<br />

bzw. den Quelldomänen auf die Zieldomäne migrieren zu können. Erstellen Sie zwischen der<br />

Windows Server 2008-Zieldomäne und den Vorgängerversions-Quelldomänen eine unidirektionale<br />

Vertrauensstellung von jeder der Quelldomänen (vertrauend) zur Zieldomäne (vertraut).<br />

Nach dem Erstellen dieser Vertrauensstellungen validieren Sie diese mithilfe des Verwaltungstools<br />

<strong>Active</strong> <strong>Directory</strong>-Domänen und -Vertrauensstellungen sowohl in der Windows Server 2008-Zieldomäne<br />

als auch in den Vorgängerversions-Quelldomänen.<br />

Installieren des <strong>Active</strong> <strong>Directory</strong>-Migrationstools<br />

Mit dem ADMT können Sie sowohl Migrationen zwischen Gesamtstrukturen (Verschieben von Konten<br />

von einer Gesamtstruktur in eine andere) als auch Migrationen innerhalb einer Gesamtstruktur<br />

(Verschieben von Konten innerhalb einer Gesamtstruktur) durchführen. Das ADMT stellt sowohl eine<br />

grafische Benutzeroberfläche (Graphical User Interface, GUI) als auch eine Skriptingschnittstelle<br />

bereit und sollte auf dem Windows Server 2008-Zieldomänencontroller installiert werden.<br />

Das ADMT unterstützt die folgenden Aufgaben zum Durchführen Ihrer Domänenmigration:<br />

• Benutzerkontenmigration<br />

• Gruppenkontenmigration<br />

• Computerkontenmigration<br />

• Dienstkontenmigration<br />

• Vertrauensstellungsmigration<br />

• Exchange-Verzeichnismigration<br />

• Sicherheitskonvertierung migrierter Computerkonten<br />

• Berichterstellung zum Anzeigen der Ergebnisse von Migrationsereignissen<br />

• Funktionen zum Rückgängigmachen der letzten Migration und zum erneuten Durchführen der<br />

letzten Migration<br />

Nach der Installation des ADMT können Sie das Migrationstool über den Startmenüordner Verwaltung<br />

aufrufen . Das ADMT startet als MMC-Snap-In mit allen im Menü Aktion verfügbaren Assistenten.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!